Binnenkort begint de test-fase van mijn web-applicatie.
Het enige dat ik nog moet doen is er voor zorgen dan mijn web-service enkel toegankelijk is door de applicatie.
Tot nu toe is die web-service nog voor iedereen toegankelijk wat natuurlijk een veiligheids-risico is.
Ik zocht al op alle manieren die ik ken naar hoe ik kan beveiligen en vond volgende oplossingen:
- Beveiligen met Windows-account: onmogelijk wat ik heb geen windows-account op de server
- Beveiligen met SOAP: vraagt veel aanpassing aan alle webmethods dus niet echt bruikbaar
- Een resem opties waar ik niets van snap.
Ik zou liefst van al gewoon de toegang beperken tot mijn web-applicatie. Dus er voor zorgen (via web.config bv.) dat enkel mijn web-applicatie de web-service kan gebruiken (via de URL van de web-applicatie oid). Hierover vond ik wel een paar reply's in GoT-topics maar nergens echt uitleg hoe dat in zijn werk ging.
Als dit niet mogelijk is:
Ik wil mijn web-service beveiligen zodat niet iedereen ervan gebruik kan maken. Ik doe dit liefst met zo weinig mogelijk aanpassing van mijn bestaande codering.
Het enige dat ik nog moet doen is er voor zorgen dan mijn web-service enkel toegankelijk is door de applicatie.
Tot nu toe is die web-service nog voor iedereen toegankelijk wat natuurlijk een veiligheids-risico is.
Ik zocht al op alle manieren die ik ken naar hoe ik kan beveiligen en vond volgende oplossingen:
- Beveiligen met Windows-account: onmogelijk wat ik heb geen windows-account op de server
- Beveiligen met SOAP: vraagt veel aanpassing aan alle webmethods dus niet echt bruikbaar
- Een resem opties waar ik niets van snap.
Ik zou liefst van al gewoon de toegang beperken tot mijn web-applicatie. Dus er voor zorgen (via web.config bv.) dat enkel mijn web-applicatie de web-service kan gebruiken (via de URL van de web-applicatie oid). Hierover vond ik wel een paar reply's in GoT-topics maar nergens echt uitleg hoe dat in zijn werk ging.
Als dit niet mogelijk is:
Ik wil mijn web-service beveiligen zodat niet iedereen ervan gebruik kan maken. Ik doe dit liefst met zo weinig mogelijk aanpassing van mijn bestaande codering.